Şu eğitimden: Bilgi Güvenliği Uzmanları için Sosyal Beceriler

Ücretsiz deneme süresi ile, bu eğitime erişin

Sektör uzmanları tarafından verilen 23.200 adetten fazla eğitime erişmek için hemen katılın.

Yazma ve raporlama

Yazma ve raporlama

- Bir güvenlik sunumu veya raporu bir araya getirirken, tüm mesele hedef kitlenize bir fikir aktarmaktır. Yapmalarını istediğiniz son şey, ikinci sayfaya gelmeden önce ayarlamayı bırakmaktır. Bu örneği birkaç yıl önce yaptığım gerçek bir kalem testinden alalım. Kalem testlerimden biri sırasında, bir PBX yönetici uygulamasından gelen web trafiğini yerel bir proxy üzerinden yönlendirdim ve bir komut ekleme güvenlik açığından yararlandım, böylece dahili bir Linux kutusundaki /etc/passwd dosyasını katedebildim. Şimdi, eğer teknikseniz, bu açıklamayı kazabilirsiniz. Kendinizi bu eylemler dizisinden geçtiğinizi hayal edebilirsiniz ve daha da önemlisi, zihniniz zaten bir sonraki çalıştırabileceğiniz diğer tüm komutlarla yarışıyor olabilir. Teknik değilseniz, muhtemelen PBX'e geldiğimde ayarladınız. Tamamen farklı bir dil konuşuyor olabilirdim ve aktarmayı umduğum nokta ne olursa olsun çeviride kayboldu. Başlamadan önce kendinize üç soru sorarsanız, bildikleriniz ile izleyicilerinizin…

İçerikler